ThunderPhone 2.0을 출시했습니다.별도 문의 없이 분당 2¢부터.출시 소식 보기

Team & account

엔터프라이즈 SSO

팀이 회사 ID 공급자를 통해 ThunderPhone에 로그인하도록 하세요. JIT 프로비저닝과 조직 전체에 적용되는 보안 정책을 직접 관리할 수 있습니다.

Enterprise SSO는 설정 → 조직(일반 탭)의 Enterprise SSO 카드에 있습니다. 싱글 사인온 스위치를 켜면 구성이 표시됩니다. 조직 관리자소유자만 이 설정을 보거나 변경할 수 있습니다.

보안 정책

정책 저장으로 함께 저장되는 조직 전체 스위치 3개입니다.

  • 로그인 시 SSO 필요 — 구성원은 ID 공급자를 통해 인증해야 합니다.
  • 관리자용 비상 비밀번호 로그인 허용 — SSO가 적용되는 동안 관리자를 위한 비상 비밀번호 경로입니다(적용이 켜진 경우에만 구성 가능).
  • 조직 액세스에 패스키 필요 — 모든 구성원은 패스키를 등록하고 로그인 후 패스키 확인을 통과해야 합니다. 패스키가 없는 구성원에게는 설정을 완료할 수 있는 3일의 유예 기간이 제공됩니다. 정책 패널에는 아직 패스키가 필요한 구성원 수가 표시됩니다.

SSO 연결

ThunderPhone의 SSO는 Stytch를 기반으로 합니다. 연결 추가를 선택하면 다음 항목으로 연결을 생성합니다.

필드기능
연결 이름예: "Acme Workspace SSO"와 같은 라벨입니다.
신규 사용자의 기본 역할SSO를 통해 생성된 계정의 구성원, 관리자 또는 소유자 역할입니다.
Stytch 조직 슬러그 / ID연결을 지원하는 Stytch 조직을 식별합니다.
허용된 이메일 도메인이를 통해 로그인하도록 허용된 쉼표로 구분된 도메인입니다.
그룹-역할 매핑IdP 그룹을 역할에 매핑하는 JSON 배열입니다. 예: [{"group":"it-admins","role":"admin"}].
JIT 프로비저닝 활성화최초 SSO 로그인 시 ThunderPhone 계정을 자동으로 생성합니다.
연결 활성화삭제하지 않고 비활성화합니다.

연결을 삭제하면 영구적으로 제거됩니다. 해당 연결을 통해 로그인한 사용자는 더 이상 이를 사용할 수 없습니다.

다음 단계